Uma aplicação web moderna utiliza chamadas de procedimentos remotos (RPC) baseadas em XML para permitir a comunicação entre diferentes sistemas, garantindo a troca de dados estruturados de forma eficiente. Nesse contexto, é fundamental adotar práticas que assegurem tanto a segurança dos dados transmitidos quanto o desempenho da comunicação, especialmente quando os sistemas estão expostos a redes públicas, como a internet. Diante desse cenário, trata-se de uma prática essencial para garantir a segurança e o desempenho nessa abordagem de comunicação baseada em RPC:
- A)Configurar HTTPS para criptografar a comunicação entre os sistemas.
Correta: HTTPS usa TLS para criptografar a comunicação entre os sistemas, protegendo os dados em trânsito.
- B)Utilizar autenticação básica sem a necessidade de tokens ou certificados.
Errada: autenticação básica é fraca para esse cenário e não substitui mecanismos mais seguros, como tokens ou certificados.
- C)Evitar validação de entradas no lado do cliente para aumentar a performance.
Errada: validação de entradas no cliente não deve ser evitada; isso enfraquece a segurança e pode comprometer a aplicação.
- D)Rejeitar mensagens SOAP maiores que 1 MB para evitar consumo excessivo de memória.
Errada: limitar o tamanho de mensagens pode ajudar em casos específicos, mas não é a prática essencial de segurança e desempenho mencionada no enunciado.
Gabarito: A
Quando uma aplicação web troca dados por RPC baseado em XML, o ponto central é proteger a comunicação sem atrapalhar demais o funcionamento. Em redes públicas, como a internet, a primeira preocupação é impedir que terceiros leiam ou alterem as mensagens no caminho. Aí entra o HTTPS, que usa TLS para criptografar o tráfego entre os sistemas, além de ajudar na integridade e na autenticidade da conexão. Na prática, isso é essencial porque esse tipo de integração costuma transportar informações sensíveis e trafegar por vários pontos da rede. Sem criptografia, qualquer interceptação vira um prato cheio para espionagem ou alteração de dados. É por isso que, em soluções web modernas, o uso de HTTPS é quase o arroz com feijão da segurança de comunicação. A alternativa A está correta porque HTTPS protege a troca de dados entre os sistemas, elevando a segurança sem exigir mudanças radicais na lógica da aplicação. Em contexto de XML-RPC, SOAP ou serviços web semelhantes, o uso de TLS é um fundamento clássico de defesa em trânsito, amplamente adotado na doutrina de segurança da informação e alinhado ao princípio da confidencialidade. As demais opções trazem medidas mal colocadas ou incompletas. Segurança de verdade não nasce de confiar em autenticação fraca, nem de ignorar validação de entrada, e limite de tamanho de mensagem pode ser útil em alguns cenários, mas não é a prática essencial pedida para garantir segurança e desempenho na comunicação.